位置:網絡安全>新聞列表
谷歌 Chrome 官方推送緊急更新,修復高危漏洞
谷歌Chrome官方推送了一個緊急更新補丁,針對瀏覽器一個已經被利用的高危漏洞進行了修復。據悉,這個被命名為CVE-2022-1364的漏洞是一個高嚴重性的類型混淆漏洞,它會導致Chromium V8的類型混亂,影響到瀏覽器中使用的JavaScript引擎。
此類漏洞雖然不會導致瀏覽器崩潰或是引發邏輯錯誤,但是卻能夠被利用,從而執行攻擊者需要的任意代碼。
根據互聯網安全中心的說法,通過該漏洞,攻擊者可以隨意查看、改編或是刪除數據,且如果用戶為瀏覽器配置了管理員權限,那么會帶來更為嚴重的后果。同時官方威脅分析小組透露,在CVE-2022-1364漏洞被技術人員發現的時候,它已經被黑客運用在攻擊中了。
目前,Chrome官方并未公布關于該漏洞的更多細節,表示在大多數采用Chromium內核的瀏覽器完成了更新,且第三方庫不再調用該漏洞涉及的項目后,才會對外公開細節。對于使用Chrome等Chromium內核瀏覽器的用戶來說,只要確保自己的軟件版本在100.0.4896.127以上,便不用擔心會受到影響。所以,建議更新最新版Chrome。